Log Hijack This svp

salut à tous,

j'ai de gros problèmes de plantage.

Quelqu'un peut il m'analyser mon log Hijack This svp ?

Mercci d'avance.

Flo

14 réponses

  1. salut pour les RO je t'ai deja expliquer pour les virer il faut desinstallé msn plus :-)

    les RO represente ta page d'accueil et aparement elle a etait modifier quand tu as installer msn plus

    @++++++++
    0
    1. Re coucou

      Bon j'ai fait toutes les manips mais les deux R0 du Hijack reviennent toujours.
      Comment faire

      @+++
      Flo
      0
      1. resalut :-) y'a pas bcp de chose a viré

        ferme internet explorer. lance hijack, coche c ligne ensuite clike sur fixe checked
        R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://surhaafedmvhrfixu.net/NGcgo73Yvc2fcq1dEgDqJvbAZiifnPIVbDEXjLUi8lM.html
        R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.qlnrdkjxvxxkyfuzjfl.com/NGcgo73Yvc1eynVn_QzVmeKMwCdBht0pho6rYJ/IHZXNAnZh2CPCpGnZOhrwjf7L

        O4 - HKLM\..\Run: [Miniphone] C:\WINDOWS\glophone.exe /w(si tu connais pas tu fix)
        O4 - HKLM\..\Run: [Mapi Send] C:\PROGRA~1\ENCTONS\Ping software remote.exe

        puis lance adware et supprime tout ce qu'il trouve

        ensuite vide le cache d'internet explorer comme ceci :

        demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

        redemare et dit nous ce que ca donne

        si le probleme persiste refait un hijack et colle le resultat ici

        @++++++++++
        0
        1. re-salut,
          j'ai déja spybot et cette ligne qui revient toujours : back Web lite : autorun settings
          HKEY_USERS\DEFAULT\SOFTWARE\Microsoft\Windows\Current\Version\Run\LDM

          Elle n'est pas cochée automatiquement mais ! rouge.

          Peux tu m'expliquer ce que c'est et s'il faut supprimer ?

          Pour le log qu'est-ce que je dois fixer ?

          Merci d'avance

          @+++
          Flo
          0
          1. salut msn plus contien beaucoup de spyware d'apres le scan ta page de demarage a etait modifier .et puis pour la toolbar il y'a de forte chance qu'elle vien de msn plus

            pour spy sweeper laisse tombé telecharge spybot il est exelent ;-)

            @+++++++
            0
            1. impossible de lancer spy sweeper. Me demande de l'acheter à chaque fois ???

              @+++
              Flo
              0
              1. salut Jess15,

                Je ne comprends pas car je n'ai pas de problème avec ma page initiale ???
                Quel est exactement le problème avec msn plus ?

                Pour l'analyse du log je peux me fier à HijackThis.de ?

                @+++
                flo
                0
                1. salut si tu ne desinstalle pas msn plus . tu poura jamais retrouver ta page d'accueil initiale

                  pour spy sweeper il n'est pas payant la preuve je l'utilise en ce moment . pour lancé le scan tu doit cliké sur "sweep now" ( y'a que les mise a jour qui sont payante)

                  pour adware apres qu'il trouve les spy tu les coche ensuite tu clike sur suivant .

                  voici le tutorial d'adware SE

                  http://41822.aceboard.net/41822-232-6216-0-Tutorial-Aware-Personal.htm

                  pense a le mettre a jour avant de le lancé

                  @++++++++++
                  0
                  1. Salut,

                    Je n'ai pas désinstallé msn plus, est-ce grave ?

                    Pour Spybot j'ai une ligne back Web lite : autorun settings qui reviens toujours

                    Pour adaware : 115 objects critiques
                    La fenêtre suppression de la sélection reste affichée et plus rien ne se passe . Est-ce normal ?

                    CWshreddder est OK

                    Spysweeper : annulé (payant)

                    a² : OK

                    Voici le log HijackThis

                    Logfile of HijackThis v1.98.2
                    Scan saved at 11:46:47, on 04/10/2004
                    Platform: Windows ME (Win9x 4.90.3000)
                    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                    Running processes:
                    C:\WINDOWS\SYSTEM\KERNEL32.DLL
                    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                    C:\WINDOWS\SYSTEM\SPOOL32.EXE
                    C:\WINDOWS\SYSTEM\MPREXE.EXE
                    C:\WINDOWS\SYSTEM\MSTASK.EXE
                    C:\WINDOWS\SYSTEM\STIMON.EXE
                    C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCSETMGR.EXE
                    C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
                    C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
                    C:\WINDOWS\SYSTEM\LEXBCES.EXE
                    C:\WINDOWS\SYSTEM\RPCSS.EXE
                    C:\WINDOWS\SYSTEM\mmtask.tsk
                    C:\WINDOWS\EXPLORER.EXE
                    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                    C:\WINDOWS\SYSTEM\LXSUPMON.EXE
                    C:\WINDOWS\SYSTEM\WMIEXE.EXE
                    C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
                    C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
                    C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
                    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                    C:\WINDOWS\SYSTEM\DDHELP.EXE
                    C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                    C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
                    C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
                    C:\WINDOWS\SYSTEM\TAPISRV.EXE
                    C:\WINDOWS\SYSTEM\RNAAPP.EXE
                    C:\PROGRAM FILES\WANADOO\WATCH.EXE
                    C:\PROGRAM FILES\MOZILLA.ORG\MOZILLA\MOZILLA.EXE
                    C:\WINDOWS\BUREAU\TRUCS FLO\HIJACKTHIS.EXE

                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://surhaafedmvhrfixu.net/NGcgo73Yvc2fcq1dEgDqJvbAZiifnPIVbDEXjLUi8lM.html
                    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.qlnrdkjxvxxkyfuzjfl.com/NGcgo73Yvc1eynVn_QzVmeKMwCdBht0pho6rYJ/IHZXNAnZh2CPCpGnZOhrwjf7L.html
                    O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                    O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                    O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\SYSTEM\LXSUPMON.EXE RUN
                    O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                    O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                    O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                    O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                    O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
                    O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
                    O4 - HKLM\..\Run: [Miniphone] C:\WINDOWS\glophone.exe /w
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [atomlogostorenew] C:\WINDOWS\All Users\Application Data\DataGrimAtomLogo\City base.exe
                    O4 - HKLM\..\Run: [Mapi Send] C:\PROGRA~1\ENCTONS\Ping software remote.exe
                    O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                    O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                    O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
                    O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe"
                    O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"
                    O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                    O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    O4 - HKCU\..\Run: [ClockSync] C:\Program Files\ClockSync\Sync.exe
                    O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
                    O4 - HKCU\..\RunServices: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                    O4 - HKCU\..\RunServices: [ClockSync] C:\Program Files\ClockSync\Sync.exe
                    O4 - HKCU\..\RunServices: [LDM] \Program\BackWeb-8876480.exe
                    O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                    O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
                    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
                    O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
                    O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
                    O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE (file missing)
                    O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE (file missing)
                    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                    O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                    O12 - Plugin for .TMP: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
                    O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
                    O16 - DPF: Interface Chat Wanadoo - http://chat8.x-echo.com/version3/Applet/wchatsign.cab
                    O16 - DPF: Interface Chat Voila - http://chat4.x-echo.com/Applet/vchatsign.cab
                    O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                    O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
                    O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
                    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
                    O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
                    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
                    O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab

                    @+++

                    Flo
                    0
                    1. Merci à vous deux de m'avoir repondu.
                      Je vais suivre vos conseils dès demain matin car je dois m'absenter à cette heure.
                      Merci encore de votre aide.
                      @+++
                      flo
                      0
                      1. salut commence par desinstallé msn plus
                        ensuite lance c antispy :

                        (spy bot)
                        http://spybot.dalnet.com.fr/spybotsd13.exe

                        (adware SE)
                        http://www.ordi-netfr.org/adawarese.html

                        (CWshredder)
                        http://www.soft32.com/download_19014.html

                        pour ce dernier faut absolument fermer tout les programe y compris internet explorer et donc hors connexion ensuite faire fix next next

                        (spy sweeper )
                        http://www.zdnet.fr/telecharger/windows/fiche/0,39021313,11010914s,00.htm

                        telecharge cette antitrojan
                        http://www.emsisoft.net/fr/

                        pense a les mettre a jour avant de les lance
                        ensuite tu nous dit ce que ca donne

                        ensuite suprimez les fichier inutiles
                        demarrer/paneau de configuration/option internet/suprimer fichier temporaaire apres une petite fentre s'ouvre tu coche "suprimer tout le contenu hors connexion" suprime aussi les cookies et efface l'historique

                        telecharge aussi la google tool bar pour bloquer les pop up http://toolbar.google.com/intl/fr/

                        refait un scan et colle le resultat ici

                        @+++++
                        0
                        1. Logfile of HijackThis v1.98.2
                          Scan saved at 17:53:06, on 03/10/2004
                          Platform: Windows ME (Win9x 4.90.3000)
                          MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

                          Running processes:
                          C:\WINDOWS\SYSTEM\KERNEL32.DLL
                          C:\WINDOWS\SYSTEM\MSGSRV32.EXE
                          C:\WINDOWS\SYSTEM\SPOOL32.EXE
                          C:\WINDOWS\SYSTEM\MPREXE.EXE
                          C:\WINDOWS\SYSTEM\MSTASK.EXE
                          C:\WINDOWS\SYSTEM\STIMON.EXE
                          C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCSETMGR.EXE
                          C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCEVTMGR.EXE
                          C:\PROGRAM FILES\MESSENGER PLUS! 3\MSGPLUS.EXE
                          C:\WINDOWS\SYSTEM\LEXBCES.EXE
                          C:\WINDOWS\SYSTEM\RPCSS.EXE
                          C:\WINDOWS\SYSTEM\mmtask.tsk
                          C:\WINDOWS\EXPLORER.EXE
                          C:\WINDOWS\SYSTEM\SYSTRAY.EXE
                          C:\WINDOWS\SYSTEM\LXSUPMON.EXE
                          C:\WINDOWS\SYSTEM\WMIEXE.EXE
                          C:\PROGRAM FILES\WANADOO\TASKBARICON.EXE
                          C:\PROGRAM FILES\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
                          C:\PROGRAM FILES\FICHIERS COMMUNS\SYMANTEC SHARED\CCAPP.EXE
                          C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                          C:\PROGRAM FILES\INTERNET EXPLORER\IEXPLORE.EXE
                          C:\WINDOWS\SYSTEM\DDHELP.EXE
                          C:\PROGRAM FILES\WANADOO\ESPACEWANADOO.EXE
                          C:\PROGRAM FILES\WANADOO\COMCOMP.EXE
                          C:\WINDOWS\SYSTEM\TAPISRV.EXE
                          C:\WINDOWS\SYSTEM\RNAAPP.EXE
                          C:\PROGRAM FILES\WANADOO\WATCH.EXE
                          C:\WINDOWS\BUREAU\TRUCS FLO\HIJACKTHIS.EXE
                          C:\PROGRAM FILES\MOZILLA.ORG\MOZILLA\MOZILLA.EXE

                          R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://jtodyafggofpayybl.com/NGcgo73Yvc2fcq1dEgDqJt6ghnndqDfPbDEXjLUi8lM.jpg
                          R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.tljqskahos.net/NGcgo73Yvc1eynVn_QzVmeKMwCdBht0pho6rYJ/IHZVRbAlpcWmm1GnZOhrwjf7L.cgi
                          R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
                          O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
                          O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAM FILES\ADOBE\ACROBAT 6.0\READER\ACTIVEX\ACROIEHELPER.DLL
                          O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
                          O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton AntiVirus\NavShExt.dll
                          O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
                          O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
                          O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
                          O4 - HKLM\..\Run: [LXSUPMON] C:\WINDOWS\SYSTEM\LXSUPMON.EXE RUN
                          O4 - HKLM\..\Run: [LoadQM] loadqm.exe
                          O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
                          O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
                          O4 - HKLM\..\Run: [WOOWATCH] C:\PROGRA~1\WANADOO\Watch.exe
                          O4 - HKLM\..\Run: [WOOTASKBARICON] C:\PROGRA~1\WANADOO\TaskbarIcon.exe
                          O4 - HKLM\..\Run: [ccApp] "C:\Program Files\Fichiers communs\Symantec Shared\ccApp.exe"
                          O4 - HKLM\..\Run: [NAV CfgWiz] C:\Program Files\Fichiers communs\Symantec Shared\CfgWiz.exe /GUID NAV /CMDLINE "REBOOT"
                          O4 - HKLM\..\Run: [DXM6Patch_981116] C:\WINDOWS\p_981116.exe /Q:A
                          O4 - HKLM\..\Run: [Miniphone] C:\WINDOWS\glophone.exe /w
                          O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvCpl.dll,NvStartup
                          O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                          O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\SYSTEM\NvMcTray.dll,NvTaskbarInit
                          O4 - HKLM\..\Run: [atomlogostorenew] C:\WINDOWS\All Users\Application Data\DataGrimAtomLogo\City base.exe
                          O4 - HKLM\..\Run: [Mapi Send] C:\PROGRA~1\ENCTONS\Ping software remote.exe
                          O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
                          O4 - HKLM\..\RunServices: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
                          O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Program Files\Fichiers communs\Symantec Shared\Script Blocking\SBServ.exe" -reg
                          O4 - HKLM\..\RunServices: [ccSetMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccSetMgr.exe"
                          O4 - HKLM\..\RunServices: [ccEvtMgr] "C:\Program Files\Fichiers communs\Symantec Shared\ccEvtMgr.exe"
                          O4 - HKLM\..\RunServices: [MessengerPlus3] "C:\Program Files\Messenger Plus! 3\MsgPlus.exe"
                          O4 - HKCU\..\Run: [SkwatAutoconnect] C:\Program Files\ADSL Autoconnect\ADSL Autoconnect.exe
                          O4 - HKCU\..\Run: [ClockSync] C:\Program Files\ClockSync\Sync.exe
                          O4 - HKCU\..\Run: [LDM] \Program\BackWeb-8876480.exe
                          O4 - Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
                          O8 - Extra context menu item: &Google Search - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
                          O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
                          O8 - Extra context menu item: Pages similaires - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
                          O8 - Extra context menu item: Pages liées - res://C:\PROGRAM FILES\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
                          O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE (file missing)
                          O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRAM FILES\YAHOO!\MESSENGER\YPAGER.EXE (file missing)
                          O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                          O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
                          O9 - Extra button: Wanadoo - {1462651F-F4BA-4C76-A001-C4284D0FE16E} - http://www.wanadoo.fr (file missing) (HKCU)
                          O12 - Plugin for .TMP: C:\PROGRA~1\INTERN~1\PLUGINS\nppdf32.dll
                          O12 - Plugin for .mov: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
                          O16 - DPF: Interface Chat Wanadoo - http://chat8.x-echo.com/version3/Applet/wchatsign.cab
                          O16 - DPF: Interface Chat Voila - http://chat4.x-echo.com/Applet/vchatsign.cab
                          O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/SharedContent/common/bin/cabsa.cab
                          O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/SharedContent/vc/bin/AvSniff.cab
                          O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
                          O16 - DPF: {A3009861-330C-4E10-822B-39D16EC8829D} (CRAVOnline Object) - http://www.ravantivirus.com/scan/ravonline.cab
                          O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28177.cab
                          O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28177.cab
                          O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab28578.cab
                          O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab28578.cab
                          O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
                          O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
                          0